Storage privato
- Voiceline archivia i file audio in una cartella di storage privata invece di esporli come normali upload media pubblici.
- Questo riduce l’accesso pubblico diretto e dà al plugin un controllo più stretto sulla consegna dei file.
Accesso tokenizzato
- Le azioni sicure come la moderazione via email e l’accesso protetto ai file usano link tokenizzati.
- Questo aiuta a proteggere approvazione, eliminazione e accesso ai file da utilizzi non autorizzati.
Modalità manutenzione
- Abilita Maintenance quando hai bisogno che il widget resti visibile ma vuoi fermare temporaneamente i nuovi invii.
Modalità sandbox
- Abilita Sandbox quando vuoi testare il flusso frontend senza memorizzare invii reali.
Tempo di attesa utente
- Questa è la pausa minima richiesta prima che lo stesso utente possa inviare un altro messaggio.
- Aiuta a rallentare ondate di spam e invii rapidi ripetuti.
Rate limiting per utente
- L’opzione Rate limiting controlla quanti messaggi in sospeso un utente può avere nello stesso momento.
- Questa è una delle principali protezioni anti-abuso del plugin.
Rate limiting globale
- Il Global rate limit controlla il numero totale di invii consentiti per ora su tutto il sito.
- Usalo per proteggere il sito da picchi, campagne o attacchi automatizzati.
Blacklist IP
- L’opzione Blacklist IP blocca silenziosamente gli indirizzi IP noti per comportamenti abusivi.
- Usala per spam ripetuto, bot di test o fonti di abuso persistenti.
Consenso privacy
- La casella privacy non è utile solo dal punto di vista legale. Aggiunge anche un ulteriore passaggio esplicito prima dell’invio.
- Per i siti radio pubblici, è fortemente consigliato mantenerla attiva.
Honeypot e validazione
- Il plugin include controlli anti-bot nascosti e validazione degli invii.
- Valida anche i campi obbligatori, il tempo di cooldown e il flusso dei file prima di accettare un messaggio.
Come regolare la sicurezza
- Mantieni un tempo di attesa utente breve.
- Mantieni limiti moderati per utente.
- Usa un limite orario globale prudente.
- Abilita il consenso privacy.
- Metti in blacklist gli IP abusivi quando necessario.
- Usa la modalità Maintenance se sei sotto spam attivo o durante finestre di manutenzione.
Considerazioni finali
Il rate limit integrato del plugin è già complesso e robusto, ma non è garantito che sia a prova di tutto.
Se continui a ricevere molti invii spam, valuta l’integrazione di Cloudflare e WordFence per un ulteriore livello di sicurezza, soprattutto contro i moderni bot AI.
